Contexte
Les services essentiels à la mission de la Banque traitent quotidiennement des transactions d’une valeur de plusieurs milliards de dollars. Les services technologiques sont soutenus par plusieurs centres de données de la Banque et les services infonuagiques Azure.
L’équipe chargée des renseignements sur les cybermenaces de la Banque a été créée en 2020 pour fournir en temps opportun des renseignements sur les cybermenaces à l’appui des clients qui souhaitent s’acquitter de leurs responsabilités en matière de défense de la Banque. Elle compte deux employés à temps plein et fait partie du Portefeuille de la surveillance et des interventions en matière de cybersécurité de la Section de la cybersécurité de la Banque. À l’heure actuelle, l’équipe utilise divers outils en libre accès, des renseignements fournis par des organisations partenaires et de l’information accessible sur Internet. Elle produit des renseignements à valeur ajoutée, puis les transmet à l’interne et à des organisations partenaires. L’équipe produit manuellement des rapports et des comptes rendus à l’intention des leaders de la Banque, ainsi que des analyses techniques pour des publics plus spécialisés comme les équipes chargées de l’ingénierie des outils détection et de la surveillance de la cybersécurité. La Banque veut maintenant faire évoluer davantage sa fonction de renseignement sur les cybermenaces, accroître l’automatisation et faire progresser l’intégration des renseignements sur les menaces, de l’ingénierie des outils de détection et de la surveillance de la cybersécurité.
Dans son plan stratégique 2025-2027, la Banque s’est engagée à « maintenir sa résilience », en mettant l’accent sur la sécurité, la modernité et l’efficacité de l’institution. Cette initiative d’acquisition d’une plateforme de renseignement sur les cybermenaces soutient directement ce thème en permettant à la fonction de renseignement sur les cybermenaces de fournir à grande échelle des renseignements de qualité, sélectionnés et exploitables sur les menaces. Elle améliorera la capacité de la Banque à détecter, à évaluer et à contrer de manière proactive les cybermenaces, contribuant ainsi à sa résilience globale.
Cette initiative cadre avec les objectifs suivants de la stratégie de cybersécurité :
- Améliorer les capacités en matière de renseignement sur les cybermenaces pour favoriser la détection proactive et l’établissement des priorités.
- Automatiser et rationaliser les flux de travaux liés aux cybermenaces pour améliorer l’efficacité opérationnelle et réduire le travail manuel.
Une évaluation de la maturité effectuée par un tiers auprès de l’équipe chargée des renseignements sur les cybermenaces a révélé que l’absence d’une plateforme centralisée de renseignements sur les menaces constitue une lacune importante qui limite la maturité, l’extensibilité et l’efficacité. Plus précisément, l’évaluation a jugé que les capacités de collecte de l’équipe étaient à un stade primaire et que le traitement était géré en raison d’une collecte et d’une gestion très manuelles, ainsi que d’un manque d’indicateurs de compromission automatisés et d’intégration et d’enrichissement des tactiques, techniques et procédures (TTP).
Objectif
La Banque est à la recherche d’un fournisseur de services qui sera embauché chaque année pour fournir une plateforme et des services gérés de renseignements sur les cybermenaces.